Según un estudio realizado por Kaspersky, hasta un 86% de las pymes españolas de mayor tamaño ha sufrido algún incidente de ciberseguridad en el último año, con un promedio de 3,2 tipos de ataques diferentes, aunque la amenaza que predomina es el phishing.
El último informe de amenazas de la IA que realiza Google destaca el modo en que la inteligencia artificial agentiva ya se utiliza en todo el ciclo de vida de las ciberamenazas para optimizar sus operaciones, cada vez más integrada de forma masiva en todas sus actividades.
El crecimiento del mercado supera el 30% impulsado por la irrupción de agentes de IA y otras identidades no humanas, que ya comienzan a superar en número a los empleados. La gobernanza continua de identidad se consolida como el nuevo estándar para mitigar riesgos y evitar accesos no deseados en entornos cada vez más automatizados.
Según Kaspersky, los ciberdelincuentes están utilizando el hype del videojuego para distribuir malware, robar credenciales y captar datos personales mediante páginas falsas, descargas fraudulentas y suplantación de identidad en redes sociales.
La compañía ha lanzado Cloud Secure Edge, una nueva solución nativa de la nube con la que propone superar el modelo tradicional de acceso remoto basado en redes privadas virtuales en favor de un enfoque Zero Trust Network Access, más granular, dirigido y seguro.
Los ciberdelincuentes adoptan software legítimo de soporte técnico para acceder a redes corporativas
Esta tendencia, cada vez más extendida, aprovecha utilidades que los equipos de TI emplean en auditorías, diagnósticos y análisis forense, para moverse dentro de las redes empresariales sin activar las alertas tradicionales.
Si a veces nos cuesta recuperar las rutinas tras unas semanas de vacaciones, los equipos que hemos utilizado cuando estábamos en entornos no habituales también pueden tener un retorno difícil, después de haberse visto expuestos a redes públicas, aplicaciones desconocidas o incluso intentos de robo de credenciales, como recuerda ESET.
Los centros educativos duplican la media mundial de incidentes y encadenan un crecimiento interanual del 8%. Europa registra uno de los mayores incrementos de actividad maliciosa, con un 18% más de ataques. El phishing académico se dispara con casi 19.000 nuevos dominios educativos creados en un mes.
Pese a los riesgos que puede suponer la utilización de la inteligencia artificial en el periodo formativo, la realidad de la IA en el entorno educativo quizá ya ni se pueda ni se deba detener. Lo que sí se puede es capacitar a los más pequeños para que aprendan a manejarla adecuadamente.
La nueva versión refuerza la protección de infraestructuras híbridas, incorpora recuperación entre plataformas y capacidades de mitigación de amenazas impulsadas por IA. ActiveProtect Manager 2.0 amplía destinos de backup y añade cifrado de almacenamiento, entre otras mejoras.
Un estudio de Omdia revela que el 83% de las organizaciones sufrió un ataque de ransomware exitoso en los últimos 24 meses y que la capacidad de recuperación está empeorando. La mayoría cree tener protección, pero sus sistemas permiten modificar o borrar copias de seguridad.
Una investigación de Kaspersky revela que los usuarios de macOs informan de una mayor incidencia del phishing (12%) que los de Windows (9%). La razón podría ser la falsa sensación de seguridad que genera la percepción de que su sistema es más seguro, por lo que toman menos medidas de protección.
Tanto en transacciones de consumo como en entornos laborales, se aceptan a menudo las capturas de pantalla como justificantes de pago. Sin embargo, como recuerdan desde ESET, las capacidades de las herramientas de creación y edición de imagen permiten falsear fácilmente cualquier factura.
Sality es una red peer-to-peer que ha sido utilizada para distribuir malware a millones de dispositivos en todo el mundo. La acción, en la que España ha participado en la coordinación europea, supone un golpe significativo contra una de las estructuras delictivas más difíciles de desmantelar.
Los ciberdelincuentes priorizan perfiles con acceso a información sensible, procesos financieros y capacidad de decisión, incluso sin privilegios de administrador. El ransomware está evolucionando así hacia ataques más dirigidos y centrados en personas con impacto directo en el negocio.
La compañía resultante de la fusión ocupará un lugar destacado en el panorama actual de la ciberseguridad ofensiva, destacando con una propuesta que combina tanto el uso de la inteligencia artificial agentiva como la experiencia de los profesionales de la seguridad.
La compañía confirma un giro estratégico que sitúa la inteligencia artificial en su centro, con una oferta que se articula en torno a los servicios profesionales impulsados por IA, a la IA como motor de detección avanzada y a la protección y el gobierno en el uso de la propia inteligencia artificial.
Barracuda ha detectado campañas que explotan VPN sin parches, reglas de firewall permisivas y herramientas de acceso remoto de confianza para infiltrarse sin levantar sospechas. Limitar accesos remotos, activar MFA y supervisar comportamientos anómalos es imprescindible para reducir el riesgo.
Los ciberdelincuentes priorizan las cuentas cotidianas porque son la puerta de entrada a robos de identidad más graves. Las credenciales de correo, streaming y redes sociales son las más baratas y las más robadas. El 39% de los españoles teme que sus datos ya circulen online.
A los intentos de estafa de temporada más habituales, como los falsos anuncios de ayudas económicas al inicio del curso escolar o las ofertas de dispositivos gratuitos, se suman las falsas ofertas de herramientas de inteligencia artificial que en teoría son un apoyo para los estudiantes, según una nueva investigación de Bitdefender.